WBase de Datos de Vulnerabilidades de WordPress DominoKit Plugin Poses Public Security Risk(CVE202512350)noviembre 4, 2025 WordPress DominoKit plugin <= 1.1.0 - Missing Authorization to Unauthenticated Settings Update vulnerability
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Advisory Plugin Privilege Escalation(CVE202512158)noviembre 4, 2025 WordPress Simple User Capabilities plugin <= 1.0 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation vulnerability
WBase de Datos de Vulnerabilidades de WordPress Alerta de seguridad de Hong Kong Bypass de pago Payeer(CVE202511890)noviembre 4, 2025 Vulnerabilidad de bypass de pago no autenticado en el plugin Crypto Payment Gateway con Payeer para WooCommerce <= 1.0.3
WBase de Datos de Vulnerabilidades de WordPress Aviso de seguridad de Hong Kong Exposición de SMTP Post (CVE202511833)noviembre 3, 2025 Plugin de WordPress Post SMTP <= 3.6.0 - Falta de autorización para la toma de control de cuentas a través de la divulgación no autenticada del registro de correos electrónicos
WBase de Datos de Vulnerabilidades de WordPress Protecting Hong Kong Websites Against SiteSEO Vulnerability(CVE202512367)noviembre 3, 2025 WordPress SiteSEO plugin <= 1.3.1 - Missing Authorization to Authenticated (Author+) Plugin Settings Update vulnerability
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Security Advisory Discourse Plugin Leak(CVE202511983)noviembre 3, 2025 WordPress WP Discourse plugin <= 2.5.9 - Authenticated (Author+) Information Exposure vulnerability
WBase de Datos de Vulnerabilidades de WordPress Urgent Alert ERI File Library Unauthenticated Access(CVE202512041)noviembre 1, 2025 WordPress ERI File Library plugin <= 1.1.0 - Missing Authorization to Unauthenticated Protected File Download vulnerability
WBase de Datos de Vulnerabilidades de WordPress Hong Kong Cybersecurity Alert Analytify Information Exposure(CVE202512521)noviembre 1, 2025 WordPress Analytify Pro plugin <= 7.0.3 - Unauthenticated Information Exposure vulnerability
WBase de Datos de Vulnerabilidades de WordPress Aviso de Seguridad de Hong Kong Jobmonster Bypass de Autenticación(CVE20255397)noviembre 1, 2025 Tema Jobmonster de WordPress <= 4.8.1 - Vulnerabilidad de Bypass de Autenticación
WBase de Datos de Vulnerabilidades de WordPress Protect Hong Kong Sites From ERI Exploit(CVE202512041)noviembre 1, 2025 WordPress ERI File Library plugin <= 1.1.0 - Missing Authorization to Unauthenticated Protected File Download vulnerability